El descargador de modelos de Ollama permite que atacantes no autenticados obtengan metadatos de la nube mediante SSRF
El error de SSRF persiste en Ollama 0.33.2 debido a que el descargador de modelos de tensores utiliza un cliente HTTP independiente que omite la protección de redirección implementada para la CVE-2026-5530, permitiendo a los atacantes redirigir las descargas a cualquier dirección accesible.